انتشار جزییات جدید از هک پلی نتورک؛ سریعاً وجوه خود را برداشت کنید!
همانطور که در خبرهای قبلی رمزارز نیوز گزارش شد، شبکه پلی نتورک (Poly Network)، یک پل زنجیرهای در فضای دیفای، قربانی سوءاستفاده قابلتوجه دیگری در تاریخ 2 ژوئیه 2023 شد. مهاجمان از طریق سوءاستفاده از ضعف در قراردادهای هوشمند این شبکه توانستند میلیاردها توکن را در شبکههای مختلف ضرب کنند. مقدار مبلغی که هکرها در این حمله از 57 دارایی رمزارزی در 10 بلاکچین مختلف به دست آورده، حداقل 5 میلیون دلار تخمین زده شده است.
این هک توسط یک آسیبپذیری قرارداد هوشمند تسهیل شد که به هکر اجازه میداد فرآیندهای تأیید را دور بزند و توکنهایی را از استخر اتریوم پلی نتورک به آدرس خود در زنجیرههای مختلف ارسال کند. در حالی که کیف پول هکرها برای مدت کوتاهی حدود 42 میلیارد دلار توکن نگهداری میکرد، آنها به دلیل محدودیت نقدینگی در بسیاری از توکنها، تنها قادر به تبدیل و سرقت کسری از این مقدار بودند.
شرکت امنیتی بلاکچین Dedaub که این حمله را “سرقت 34 میلیاردی پلی نتورک” مینامد، نقاط ضعف در سیستم چندامضایی این پروتکل را برجسته کرد. این سیستم چندامضایی با یک مدل ساده “3 از 4” که مربوط به بیش از دو سال پیش است، استفاده میشد. واکنش همراه با تاخیر پلی نتورک به این حمله نیز هفت ساعت زمان برد که موجب وارد شدن خسارت به پلتفرم به مبلغ 5.5 میلیون دلار شده است.
هکرها برخی از توکنهای دزدیده شده (مانند sUSD، RFuel، COOK) را با داراییهای اصلی به ارزش 1.22 میلیون دلار از طریق Uniswap و PancakeSwap مبادله کردند. وجوه دزدیده شده هنوز به طور کامل جابجا نشده است؛ زیرا میان بیش از 60 آدرس در چندین زنجیره پراکنده شده است.
این دومین نقض پروتکل پلی نتورک است که هکرها مقدار زیادی ارز در شبکههای مختلف ضرب میکنند، از جمله تولید توکنهای شیبا به میزان 999 تریلیون در شبکه Heco، داراییها را به ارزش 4.2 میلیارد دلار بطور مصنوعی افزایش داد، که نشانگر جسارت حملهکنندگان و تأثیر گسترده آنها است.
با وجود ارقام چشمگیر مربوطه، یو شیان، بنیانگذار شرکت SlowMist، به طرفهای تحت تأثیر تضمینی ارائه داد. او اظهار کرد که بخش قابلتوجهی از داراییهایی که توسط هکرها سرقت شدهاند، در واقع “هوا” هستند و نباید به عنوان دارایی واقعی محسوب شوند.
تیم توسعهدهنده پلی نتورک ضمن تأیید این حمله، به تیمهای پروژه و دارندگان توکنها توصیه کرده که توکنهای تأمین نقدینگی (LP) خود را آزاد و داراییهای خود را برداشت کنند.
دیدگاه خود را ثبت کنید